ch
Feedback
Admin Portal | Сисадмин

Admin Portal | Сисадмин

前往频道在 Telegram

Присоединяйтесь к нашему каналу и погрузитесь в мир для системного администратора Связь: @devmangx

显示更多
6 658
订阅者
+124 小时
-27 天
-3630 天
帖子存档
Совет по Linux: история входов в систему Хотите узнать, кто недавно входил в вашу Linux-систему? Выполните: last Команда пока
Совет по Linux: история входов в систему Хотите узнать, кто недавно входил в вашу Linux-систему? Выполните:
last
Команда покажет историю пользовательских сеансов из журнала wtmp. Полезные варианты:
# Последние 5 записей
last -5

# История входов root
last root

# История перезагрузок
last reboot

# История выключений
last -x shutdown
Для отображения выключений нужен параметр -x, включающий системные записи. Удобно для проверки активности пользователей и диагностики. История ограничена сохранившимися записями журнала. @SysAdmin_Portal

Совет по Linux: просмотр сжатых файлов с помощью zcat Хотите прочитать текстовый файл .gz, не создавая распакованную копию? В
Совет по Linux: просмотр сжатых файлов с помощью zcat Хотите прочитать текстовый файл .gz, не создавая распакованную копию? Выполните:
zcat filename.gz
Например:
zcat name.txt.gz
Содержимое появится прямо в терминале, а исходный файл останется без изменений. Для больших файлов используйте постраничный просмотр:
zcat filename.gz | less
Удобно для быстрой проверки сжатых логов и текстовых файлов. @SysAdmin_Portal

Совет по Linux: просмотр процессов с помощью ps Хотите узнать, какие процессы запущены в системе? Выполните: ps По умолчанию
Совет по Linux: просмотр процессов с помощью ps Хотите узнать, какие процессы запущены в системе? Выполните:
ps
По умолчанию команда показывает процессы текущего пользователя, связанные с текущим терминалом, и их идентификаторы — PID. Другие полезные варианты:
# Процессы всех пользователей
ps aux

# Все процессы в полном формате
ps -ef

# Найти строки с nginx
ps aux | grep nginx

# Посмотреть процесс с конкретным PID
ps -p 2145
ps показывает снимок состояния процессов на момент запуска команды. В результат поиска через grep может попасть и сам процесс grep. @SysAdmin_Portal

Совет по Linux: замена символов с помощью tr Хотите заменить символы в тексте, не открывая файл в редакторе? Используйте tr.
Совет по Linux: замена символов с помощью tr Хотите заменить символы в тексте, не открывая файл в редакторе? Используйте tr. Например, чтобы перевести латинские буквы из верхнего регистра в нижний:
tr 'A-Z' 'a-z' < name.txt
Ещё несколько примеров:
# Перевести в верхний регистр
echo "hello linux" | tr 'a-z' 'A-Z'

# Перевести в нижний регистр
echo "HELLO LINUX" | tr 'A-Z' 'a-z'

# Заменить пробелы подчёркиваниями
echo "hello linux" | tr ' ' '_'
Важно: tr заменяет отдельные символы, а не слова. Результат выводится в терминал, исходный файл не изменяется. Чтобы сохранить результат в другой файл:
tr 'A-Z' 'a-z' < name.txt > name_lower.txt
@SysAdmin_Portal

DevOps-инструмент недели: Radar При диагностике Kubernetes приходится переключаться между kubectl, Helm, Argo CD и сетевыми д
DevOps-инструмент недели: Radar При диагностике Kubernetes приходится переключаться между kubectl, Helm, Argo CD и сетевыми дашбордами, чтобы понять, что происходит в кластере. Radar собирает всё в одном интерфейсе. Это открытый Kubernetes UI, который можно запустить локально одним бинарным файлом и подключить напрямую к кластеру. Что умеет: • Показывает связи между ресурсами Kubernetes. • Отображает события и изменения ресурсов на временной шкале. • Управляет Helm-релизами, ревизиями, обновлениями и откатами. • Показывает статус синхронизации и расхождения конфигураций в Argo CD и Flux. • Визуализирует трафик сервисов через Hubble, Caretta, Istio или Beyla. • Выполняет встроенные проверки безопасности, надёжности и эффективности. • Позволяет изучать разрешения RBAC. • Подключает Claude, Cursor и другие ИИ-инструменты через встроенный MCP-сервер. Для локального запуска самого Radar не нужно устанавливать дополнительный агент в кластер. Для командной работы его можно развернуть внутри Kubernetes с аутентификацией. GitHub @SysAdmin_Portal

Linux-совет: как собрать файлы и папки в один архив Выполните: tar -cvf archive.tar filename Например: tar -cvf project.tar ~
Linux-совет: как собрать файлы и папки в один архив Выполните:
tar -cvf archive.tar filename
Например:
tar -cvf project.tar ~/Documents/Project/
Команда создаст архив project.tar с папкой Project и её содержимым. Посмотреть содержимое архива:
tar -tf project.tar
Создать архив со сжатием gzip:
tar -czvf project.tar.gz Documents/
Распаковать его:
tar -xzvf project.tar.gz
Что означают параметры -c — создать архив. -x — распаковать архив. -t — показать содержимое. -v — выводить обрабатываемые файлы. -f — указать имя файла архива. -z — использовать сжатие gzip. Полезно для резервного копирования, переноса папок и упаковки нескольких файлов в один архив. @SysAdmin_Portal

Linux-совет: Хотите быстро проверить, сколько CPU и памяти потребляют запущенные процессы? Используйте: top Команда открывает
Linux-совет: Хотите быстро проверить, сколько CPU и памяти потребляют запущенные процессы? Используйте:
top
Команда открывает мониторинг процессов и ресурсов системы в реальном времени. Вы увидите: загрузку CPU использование памяти запущенные процессы идентификаторы процессов (PID) среднюю нагрузку (load average) время работы системы (uptime) Пока top запущен, можно использовать горячие клавиши:
P — сортировать процессы по загрузке CPU
M — сортировать по использованию памяти
k — завершить процесс
r — изменить приоритет процесса
q — выйти из top
Например, если система начала тормозить, запустите:
top
Затем нажмите P, чтобы найти процессы, которые сильнее всего нагружают CPU, или M, чтобы увидеть процессы, потребляющие больше всего памяти. Отличный способ быстро проверить производительность системы и найти прожорливые процессы. @SysAdmin_Portal

Как работает Kubernetes Cluster Autoscaler? Базовая схема: Pod в состоянии Pending → Cluster Autoscaler → добавление узла → п
Как работает Kubernetes Cluster Autoscaler? Базовая схема: Pod в состоянии Pending → Cluster Autoscaler → добавление узла → планировщик размещает Pod. Когда планировщик не может найти узел с достаточными ресурсами, Pod остаётся в состоянии Pending. Cluster Autoscaler проверяет, поможет ли добавление узла из одной из настроенных групп разместить этот Pod. Если да, он увеличивает размер группы. Новый узел присоединяется к кластеру, и планировщик размещает на нём ожидающий Pod. В обратную сторону это тоже работает. Если узел долго остаётся недостаточно загруженным, а его Pod’ы можно безопасно перенести на другие узлы, Cluster Autoscaler освобождает его и уменьшает размер группы. Как это связано с HPA? • При росте нагрузки HPA увеличивает количество реплик. • Если ресурсов узлов не хватает, новые Pod’ы остаются в Pending. • Cluster Autoscaler обнаруживает нехватку ресурсов и добавляет узлы. • Планировщик размещает ожидающие Pod’ы на новых узлах. Практическое руководство по настройке Cluster Autoscaler в AWS EKS @SysAdmin_Portal

Linux-совет: сколько места занимают файлы и папки Чтобы проверить место, занимаемое папкой, выполните: du -sh folder/ Наприме
Linux-совет: сколько места занимают файлы и папки Чтобы проверить место, занимаемое папкой, выполните:
du -sh folder/
Например:
du -sh ~/Documents/
Команда покажет суммарное использование дискового пространства папкой Documents в удобном формате. Чтобы посмотреть размер каждого элемента внутри папки:
du -sh ~/Documents/*
Чтобы отсортировать файлы и папки текущего каталога по занимаемому месту, от меньшего к большему:
du -sh * | sort -h
Проверить отдельный файл:
du -h filename.txt
Что означают параметры -s — показывать только итог для каждого аргумента. -h — выводить размеры в удобном формате: K, M, G. -c — дополнительно показывать общий итог. -a — выводить информацию обо всех файлах, а не только каталогах. Полезно для поиска файлов и папок, которые занимают больше всего места на диске. @SysAdmin_Portal

От DNS до Pod: как работает Kubernetes Gateway API Типичная схема с облачным балансировщиком выглядит так: • Вы создаёте DNS-
От DNS до Pod: как работает Kubernetes Gateway API Типичная схема с облачным балансировщиком выглядит так: • Вы создаёте DNS-запись, которая указывает на IP облачного Load Balancer. • Балансировщик направляет трафик в Kubernetes Service, обслуживающий шлюз. • Service передаёт запросы Pod’ам прокси — например, NGINX или Envoy. • Gateway Controller отслеживает ресурсы HTTPRoute, GRPCRoute и другие поддерживаемые маршруты. • Когда вы применяете эти ресурсы, контроллер обновляет конфигурацию прокси. • Правила в HTTPRoute определяют, куда направлять запросы: например, /payment — в payment-service, а /auth — в auth-service. Путь запроса после разрешения DNS: Cloud Load Balancer → Service шлюза → Gateway Proxy → Backend Service → Pod. Если вы знакомы с Ingress, разобраться в этой схеме будет проще. При этом разделение контроллера и прокси встречается и в Ingress: контроллер управляет конфигурацией, а прокси обрабатывает трафик. Особенность Gateway API — явное разделение настройки инфраструктуры и маршрутизации через ресурсы GatewayClass, Gateway и HTTPRoute, которое позволяет распределять ответственность между платформенной командой и разработчиками. @SysAdmin_Portal

Linux-совет: как проверить свободное место на диске Выполните: df -h Команда покажет занятое и доступное место на смонтирован
Linux-совет: как проверить свободное место на диске Выполните:
df -h
Команда покажет занятое и доступное место на смонтированных файловых системах в удобном для чтения формате. Чтобы посмотреть информацию о файловой системе, в которой находится /home:
df -h /home
Для конкретной смонтированной файловой системы:
df -h /dev/sda1
Чтобы дополнительно вывести тип файловой системы:
df -Th
Что означают параметры -h — размеры в удобном формате, с единицами K, M, G. -T — тип файловой системы. -a — все файловые системы, включая псевдофайловые. -i — использование inode вместо дискового пространства. Полезно для быстрой проверки свободного места и поиска файловых систем, которые скоро заполнятся. @SysAdmin_Portal

Совет по Linux: просмотр дисков и разделов с lsblk Хотите увидеть диски и разделы, подключённые к Linux-системе? lsblk Команд
Совет по Linux: просмотр дисков и разделов с lsblk Хотите увидеть диски и разделы, подключённые к Linux-системе?
lsblk
Команда показывает блочные устройства в виде дерева: диски, разделы и точки монтирования. Чтобы получить информацию о файловых системах:
lsblk -f
В выводе также появятся тип файловой системы, UUID и точки монтирования. Вывести названия устройств, размеры, типы и точки монтирования:
lsblk -o NAME,SIZE,TYPE,MOUNTPOINTS
Что означают параметры: -f — показать информацию о файловых системах. -o — выбрать столбцы для вывода. -a — показать все устройства, включая пустые. -p — показать полные пути к устройствам. Полезно для определения дисков, разделов, файловых систем и точек монтирования перед работой с хранилищем. @SysAdmin_Portal

Совет по Linux: управление разделами диска с fdisk Хотите проверить разделы диска и управлять ими из командной строки Linux?
Совет по Linux: управление разделами диска с fdisk Хотите проверить разделы диска и управлять ими из командной строки Linux?
sudo fdisk -l
Команда выведет список дисков и их разделов. Посмотреть таблицу разделов и информацию о конкретном диске:
sudo fdisk -l /dev/sda
Открыть диск в интерактивном режиме:
sudo fdisk /dev/sda
Полезные команды внутри fdisk: p — показать таблицу разделов. n — создать раздел. d — удалить раздел. t — изменить тип раздела. w — записать изменения на диск и выйти. q — выйти без сохранения изменений. Параметр -l используется при запуске fdisk, а команды интерактивного режима вводятся без дефиса. Будьте осторожны при изменении разделов: неверная команда может привести к потере данных. Полезно для проверки дисков, просмотра таблиц разделов и управления разделами из терминала. @SysAdmin_Portal

Совет по Linux: управление разделами диска с parted Хотите создавать разделы диска, менять их размер и управлять ими из коман
Совет по Linux: управление разделами диска с parted Хотите создавать разделы диска, менять их размер и управлять ими из командной строки Linux?
sudo parted -l
Команда выведет список дисков и разделов в системе. Посмотреть таблицу разделов и подробную информацию о диске /dev/sda:
sudo parted /dev/sda print
Открыть диск в интерактивном режиме:
sudo parted /dev/sda
Полезные команды внутри parted: print — показать таблицу разделов. mklabel — создать новую таблицу разделов. mkpart — создать раздел. rm — удалить раздел. resizepart — изменить конечную границу раздела. name — задать имя раздела. set — изменить флаги раздела. quit — выйти из parted. Будьте осторожны: неверная команда может привести к потере данных. resizepart меняет границу раздела, но не размер файловой системы внутри него. Полезно для проверки дисков, создания разделов и управления таблицами разделов из терминала. @SysAdmin_Portal

Совет по Linux: обновление сведений о разделах без перезагрузки Хотите добавить, удалить или обновить сведения о разделах дис
Совет по Linux: обновление сведений о разделах без перезагрузки Хотите добавить, удалить или обновить сведения о разделах диска в ядре Linux без перезагрузки?
sudo partx -a /dev/sda
Команда сообщает ядру о разделах на /dev/sda. Она не изменяет таблицу разделов на самом диске. Вывести список разделов:
sudo partx -l /dev/sda
Показать информацию о разделах:
sudo partx --show /dev/sda
Полезные параметры: -a — добавить сведения об указанных разделах в ядро. -d — удалить сведения об указанных разделах из ядра. -u — обновить сведения о разделах в ядре. -l — вывести список разделов. --show — показать информацию о разделах. -n — указать номер или диапазон разделов. -o — выбрать столбцы для вывода. Например, удалить из ядра сведения о третьем разделе:
sudo partx -d -n 3 /dev/sda
Проверяйте имя диска и номера разделов: ошибочные действия могут нарушить работу системы. Полезно для обновления представления ядра Linux о разделах диска без перезагрузки. @SysAdmin_Portal

Что будет работать в рекламе завтра? Ответ ищем вместе на REKONFA 2026. 15 октября соберёмся в Москве и онлайн, чтобы обсудит
Что будет работать в рекламе завтра? Ответ ищем вместе на REKONFA 2026. 15 октября соберёмся в Москве и онлайн, чтобы обсудить новые технологии Яндекс Рекламы, продуктовые запуски, тренды рынка, исследования и реальные кейсы. В программе — выступления экспертов и возможность поговорить с продуктовыми командами Яндекс Рекламы о своих задачах. А вне сцены вас ждут коворкинг, фотозоны и форматы для новых знакомств. Участвовать можно в Москве на ВТБ Арене или онлайн. Регистрация бесплатная. Зарегистрироваться

Что крупные заказчики проверяют на пилоте NGFW Чем крупнее сеть, тем выше требования к NGFW. Выдержит ли он пиковую нагрузку при активных IPS и инспекции зашифрованного трафика? Сохранятся ли соединения при отказе узла? Как отработает переключение между каналами при росте задержек и потере пакетов? Обнаружит ли обращения к ИИ-сервисам в обход ИБ? За год Novum прошёл проверку в реальной эксплуатации у крупных заказчиков. 📅 1 октября, 11:00 (мск) «Ideco NGFW Novum год спустя: новые возможности для крупных инфраструктур» Расскажем: ▪️ что нового в масштабировании, отказоустойчивости и управлении; ▪️ что проверяли заказчики на пилотах и с какими результатами; ▪️ SD-WAN и QoS на нагруженных каналах; ▪️ Shadow AI Discovery: 84 AI-сервиса, распознавание без расшифровки TLS; ▪️ независимые оценки и планы развития. Онлайн с записью, участие бесплатное. Зарегистрироваться ➡️

Совет по Linux: смена владельца файла или каталога Чтобы изменить владельца, выполните: sudo chown username filename Например
Совет по Linux: смена владельца файла или каталога Чтобы изменить владельца, выполните:
sudo chown username filename
Например:
sudo chown ravi name1.txt
Владельцем файла name1.txt станет пользователь ravi. Изменить одновременно владельца и группу:
sudo chown anusha:developers report.txt
Изменить владельца и группу каталога и всего его содержимого:
sudo chown -R anusha:developers project/
Проверить текущего владельца и группу:
ls -l report.txt
Что означают параметры: -R — применить изменения рекурсивно. username — новый владелец. group — новая группа. username:group — изменить владельца и группу одновременно. Полезно для исправления владельцев файлов и управления доступом к файлам и каталогам в Linux. Будьте осторожны при смене владельца системных файлов и каталогов. @SysAdmin_Portal

Совет по Linux: создание специальных файлов с mknod Нужно создать специальный файл в Linux? Команда mknod позволяет создавать
Совет по Linux: создание специальных файлов с mknod Нужно создать специальный файл в Linux? Команда mknod позволяет создавать файлы блочных и символьных устройств, а также именованные каналы. Создать именованный канал mypipe:
sudo mknod mypipe p
Создать файл блочного устройства:
sudo mknod /dev/mydevice b 8 0
Создать файл символьного устройства:
sudo mknod /dev/mydevice c 1 7
Что означают параметры: p — создать именованный канал. b — создать файл блочного устройства. c — создать файл символьного устройства. -m — задать права доступа. Проверить тип созданного файла:
ls -l mypipe
Будьте осторожны при создании файлов устройств, особенно в /dev. Неверные номера устройств или изменения системных файлов устройств могут вызвать проблемы. Полезно для работы с файлами устройств, именованными каналами и низкоуровневого администрирования Linux. @SysAdmin_Portal

Совет по Linux: перезапись файлов с помощью shred Хотите удалить содержимое файла так, чтобы его было сложнее восстановить? s
Совет по Linux: перезапись файлов с помощью shred Хотите удалить содержимое файла так, чтобы его было сложнее восстановить?
shred -v -n 3 name-new.txt
Команда трижды перезапишет содержимое файла. Чтобы после перезаписи также удалить сам файл:
shred -v -n 3 -z -u name-new.txt
Что означают параметры: -v — показывать ход выполнения. -n 3 — выполнить три прохода перезаписи. -z — добавить финальный проход с записью нулей. -u — удалить файл после перезаписи. Даже без -u команда уничтожает исходное содержимое файла. Для эксперимента сначала создайте копию:
cp name-new.txt shred_test.txt
shred -v -n 3 -z -u shred_test.txt
Так вы проверите работу shred, сохранив оригинал. Важно: на SSD, файловых системах с копированием при записи, а также при наличии снимков или резервных копий shred не гарантирует уничтожение всех копий данных. @SysAdmin_Portal